常见靶场
一,https://zhuanlan.zhihu.com/p/362263705
二,https://www.modb.pro/db/233139
24个靶场
2.1,在线靶场
1. BUUCTF在线评测:
-
https://buuoj.cn
2. Vulhub漏洞环境集合:
- https://vulhub.org
3. 韩国Webhacking:
- https://webhacking.kr
4. 重生信息安全在线靶场:
- https://bc.csxa.cn
5. 网络信息安全攻防学习平台:
-
http://hackinglab.cn
6. 墨者学院在线靶场:
- https://www.mozhe.cn/bug
7. 封神台在线演练靶场:
- https://hack.zkaq.cn/battle
8. 安鸾渗透实战平台:
- http://www.whalwl.cn/home
9. XSS Challenges:
- http://xss-quiz.int21h.jp
10. U2安全巡航靶场:
- http://scan.vulspace.com
11. MS08067实战型训练平台:
- http://bachang.ms08067.com
12. 东塔在线靶场:
-
https://labs.do-ta.com/index/course/index
2.2,漏洞靶场
1. DVWA:
- http://www.dvwa.co.uk
2. BWVS:
- https://github.com/bugku/BWVS
3. BWAPP:
- https://sourceforge.net/projects/bwapp
4. WAVSEP:
- https://github.com/sectooladdict/wavsep
5. VulnStack:
-
http://vulnstack.qiyuanxuetang.net/vuln
6. Sqli-Labs:
- https://github.com/Audi-1/sqli-labs
7. Webug 3.0:
- https://pan.baidu.com/s/1eRIB3Se
8. Upload-labs:
- https://github.com/c0ny1/upload-labs
9. Metasploitable:
- https://github.com/rapid7/metasploitable3
10. DVWA-WooYun:
- https://sourceforge.net/projects/dvwa-wooyun
11. OWASP Mutillidae:
- https://sourceforge.net/projects/mutillidae
12. Web for Pentester:
-
https://www.pentesterlab.com/exercises/web_for_pentester
三,
链接:https://www.zhihu.com/question/445611854/answer/2427288651
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
1、DVWA
DVWA靶场可测试漏洞:暴力破解(Brute Force)、命令注入(Command Injection)、跨站请求伪造(CSRF)、文件包含(File Inclusion)、文件上传(File Upload)、不安全的验证码(Insecure CAPTCHA)、SQL注入(SQL Injection)、SQL盲注(SQL Injection Blind)、反射型跨站脚本攻击(XSS Reflected)、存储型跨站脚本攻击(XSS Stored)。
2、OWASP Broken Web Applications Project
靶场包含了大量存在已知安全漏洞的训练实验环境和真实Web应用程序,所包含的环境非常多,相对DVWA来说更贴近实战,靶场不仅有专门设计的web漏洞应用场景 ,还包含了部分常见的开源web应用程序,相对dvwa不仅有PHP,也还有Jsp、Asp、Python等动态脚本语言环境,而且包含的漏洞种类也非常的丰富,除了常见的web漏洞外,还包含了访问控制、线程安全、操作隐藏字段、操纵参数、弱会话cookie、web服务、Open Authentication失效、危险的HTML注释等,非常适合学习和实践。
地址:https://sourceforge.net/projects/owaspbwa/
3、sqli-labs(SQL注入靶场)
sqli-labs包含了大多数的sql注入类型,以一种闯关模式,对于sql注入进行漏洞进行利用。靶场漏洞类型单一,但是对sql注入类漏洞利用包含的很全。安装复杂度与dvwa差不多,安装简单。
地址:https://github.com/Audi-1/sqli-labs
4、VulHub
Vulhub是一个基于docker和docker-compose的漏洞环境集合。
5、pikachu(综合靶场)
地址:https://github.com/zhuifengshaonianhanlu/pikachu
6、upload-labs(文件上传漏洞靶场)
地址:https://github.com/c0ny1/upload-labs
7、xss-labs(xss跨站攻击漏洞靶场)
基于跨站脚本攻击一个漏洞靶机,也是一款基于通关形式的靶机
8、WebGoat(逆向靶场)